CVE-2024-6209
गंभीरप्रकाशित
अनधिकृत फ़ाइल एक्सेस
- प्रकाशित
- 5 जुल॰ 2024
- अद्यतन
- 5 दिस॰ 2024
- सीएनए असाइन करना
- ABB
- साक्ष्य देखे गए
- 2 अप्रैल 2025
प्राथमिक सीवीएसएस
9.4/ 10गंभीर
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:I/V:C/RE:H/U:Red17.2%
मध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ABB ASPECT - Enterprise v3.08.01; NEXUS Series v3.08.01 ; MATRIX Series v3.08.01 के WEB Server में अनधिकृत फ़ाइल एक्सेस हमलावर को बिना प्राधिकरण के फ़ाइलों तक पहुंचने की अनुमति देता है।
स्रोत
1LiquidWorm · php · 2 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।